[发明专利]一种基于消息验证技术的三方增强认证系统设计方法有效

专利信息
申请号: 202110941223.8 申请日: 2021-08-17
公开(公告)号: CN113676468B 公开(公告)日: 2023-06-06
发明(设计)人: 高景生;孔凯薇;胡佳;郭笑笑;张坤;荣秋成;李纯昊 申请(专利权)人: 北京计算机技术及应用研究所
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32;H04L9/08
代理公司: 中国兵器工业集团公司专利中心 11011 代理人: 王雪芬
地址: 100854*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 消息 验证 技术 增强 认证 系统 设计 方法
【说明书】:

发明涉及一种基于消息验证技术的三方增强认证系统设计方法,涉及身份认证技术领域。本发明设计一种基于消息码验证的三方强认证系统,在缺乏应用密码机的保护的情况下,对传统身份认证系统进行加固,解决了认证过程中未对第三方应用的身份进行验证问题,实现人员、应用、认证服务器三方强身份认证。

技术领域

本发明涉及身份认证技术领域,具体涉及及一种基于消息验证技术的三方增强认证系统设计方法。

背景技术

身份认证系统主要为应用软件、入网鉴权等信息化装备提供身份认证功能。传统的身份认证系统组成包括终端认证设备、终端代理软件和身份认证服务器。其工作流程分为五个步骤:(1)用户通过认证代理和终端认证设备(如USBKey形态)与身份认证服务器建立安全连接,如SSL通道;(2)终端认证代理软件将个人数字证书信息连同其他协议数据发送至身份认证服务器进行验证,完成终端认证代理(含认证设备)与身份认证系统之间的双向认证,验证通过后,身份认证服务器为该用户生成一个身份断言;(3)用户访问应用或连接入网时,第三方应用客户端或网络接入客户端通过认证代理,携带身份断言,向身份认证服务器获取认证票据,身份认证服务器对断言进行验证,验证通过后为其生成一个一次性使用的票据;(4)应用客户端或网络接入客户端携带票据至各自服务器端,应用服务器或网络接入服务器获取票据后,向身份认证服务器进行验证;(5)身份认证服务器对票据进行验证,验证成功后返回用户真实身份信息,验证票据失效。

上述处理方式有如下不足:认证过程中未对应用身份进行验证,认证过程存在安全隐患,无法抵御中间人劫持攻击。

发明内容

(一)要解决的技术问题

本发明要解决的技术问题是:如何解决认证过程中未对第三方应用的身份进行验证问题,实现人员、应用、认证服务器三方强身份认证。

(二)技术方案

为了解决上述技术问题,本发明提供了一种基于消息验证技术的三方增强认证系统设计方法,该方法中,将所述系统设计为包括终端认证代理、终端认证设备、身份认证服务器;

所述终端认证代理部署在用户终端和应用服务器上,部署在用户终端时,设计为用于提供身份认证的客户端代理功能;部署在应用服务器上时,设计为用于支持对应用身份认证和票据认证,终端认证代理包括认证代理服务模块、内核驱动模块、认证接口库;

所述认证代理服务模块作为应用侧认证代理服务,通过对外提供的接口,接收外部认证请求,向身份认证服务器发送认证数据,完成认证功能,认证服务代理模块具有对应用通信的加解密、调用身份认证服务器验证应用身份这些功能逻辑,实现终端认证代理与第三方应用之间的双向认证;

内核驱动模块,实现终端认证设备管理,对上接收认证服务调用的随机数生成、加解密、签名验签这些密码算法请求,对下调用终端认证设备,完成算法运算,返回结果;

认证接口库,作为第三方应用和终端桌面应用调用的公用接口,集成和兼容终端认证设备接口和应用身份认证接口;

所述身份认证服务器设计为具有第三方管理、秘钥对及共享消息秘钥生成功能,以及认证服务功能;

所述第三方管理功能是在对外提供认证前服务前,通过第三方应用管理,将应用信息添加到身份认证服务器中,在认证过程中对第三方应用身份进行确认,防止恶意冒用或中间劫持;

所述秘钥对及共享消息秘钥生成功能是为第三方应用生成共享消息秘钥msgKey以及两对公私钥对cPriKey/cPubKey、aPriKey/aPubKey,其中共享消息秘钥msgKey用于应用身份的验证;cPriKey/cPubKey、aPriKey/aPubKey分别用于与终端认证代理、身份认证服务器进行加密通信;

所述认证服务功能包括两方面,一方面是策略管理,另一方面是认证管理:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110941223.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top